《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 其他 > 設(shè)計(jì)應(yīng)用 > 基于蜜罐的工控網(wǎng)絡(luò)安全防護(hù)技術(shù)研究進(jìn)展
基于蜜罐的工控網(wǎng)絡(luò)安全防護(hù)技術(shù)研究進(jìn)展
信息技術(shù)與網(wǎng)絡(luò)安全 2期
李 實(shí)1,萬(wàn)佳蓉2,林顯盛3
(1.大亞灣核電運(yùn)營(yíng)管理有限責(zé)任公司,廣東 深圳518124; 2.華北計(jì)算機(jī)系統(tǒng)工程研究所,北京100083;3.廣州中軟信息技術(shù)有限公司,廣東 廣州510665)
摘要: 摘 要: 工業(yè)控制系統(tǒng)是工業(yè)生產(chǎn)過程的控制樞紐,在國(guó)際網(wǎng)絡(luò)安全形勢(shì)愈發(fā)嚴(yán)峻的背景下,越來越多的攻擊者將目標(biāo)鎖定在工業(yè)控制系統(tǒng)上,爆發(fā)了一系列造成嚴(yán)重影響的工控網(wǎng)絡(luò)安全事件。作為一種主動(dòng)防御技術(shù),工控蜜罐正逐漸成為目前行業(yè)的研究熱點(diǎn)。在調(diào)研現(xiàn)有相關(guān)工作的基礎(chǔ)上,從蜜罐基本概念、工控蜜罐關(guān)鍵技術(shù)、應(yīng)用實(shí)例和發(fā)展趨勢(shì)對(duì)目前的研究工作進(jìn)行梳理,并針對(duì)核電DCS系統(tǒng)的網(wǎng)絡(luò)架構(gòu),研究了S7協(xié)議、操作系統(tǒng)等“誘惑陷阱”在Docker容器中的虛擬化技術(shù),實(shí)現(xiàn)了TXP系統(tǒng)仿真蜜罐的設(shè)計(jì)。為了驗(yàn)證蜜罐系統(tǒng)的防護(hù)效果,在核電TXP系統(tǒng)中進(jìn)行了蜜罐部署并通過腳本模擬攻擊行為,結(jié)果表明,系統(tǒng)能夠準(zhǔn)確捕獲攻擊流量并對(duì)內(nèi)容進(jìn)行解析識(shí)別,成功誘騙非法滲透內(nèi)網(wǎng)的攻擊者進(jìn)入由蜜網(wǎng)組成的虛擬環(huán)境并進(jìn)行告警,全面提升TXP系統(tǒng)內(nèi)發(fā)現(xiàn)、記錄、溯源攻擊行為的威脅感知能力。
中圖分類號(hào): TP393.08
文獻(xiàn)標(biāo)識(shí)碼: A
DOI: 10.19358/j.issn.2096-5133.2022.02.004
引用格式: 李實(shí),萬(wàn)佳蓉,林顯盛. 基于蜜罐的工控網(wǎng)絡(luò)安全防護(hù)技術(shù)研究進(jìn)展[J].信息技術(shù)與網(wǎng)絡(luò)安全,2022,
41(2):20-26,32.
Research progress of honeypot-based ICS security protection technology
Li Shi1,Wan Jiarong2,Lin Xiansheng3
(1.Daya Bay Nuclear Power Operations and Management Co.,Ltd.,Shenzhen 518124,China; 2.National Computer System Engineering Research Institute of China,Beijing 100083,China; 3.Guangzhou CSS Information Technology Co.,Ltd.,Guangzhou 510665,China)
Abstract: Industrial Control System(ICS) is the core of the industrial production process. With the increasingly severe international network security situation, more and more attackers are taking ICS as target and causing a series of terrible security events. As an active defense technology, honeypot for ICS are gradually becoming a research hotspot. On the basis of investigating existing related work, in this paper we sort out the current research content from the concepts of honeypot, key technologies of honeypot, application instances and development trends. Aiming at the architecture of DCS in nuclear power industrial, we investigate the virtualization technology of S7 protocol, operating system and other temptation traps in the Docker container, and design a simulation honeypot for the TXP system. In order to verify the protection effect of the honeypot system, the honeypot is deployed in the TXP system and the attack is simulated through scripts. The results show that the system can accurately capture the attack traffic, analyze and identify the content, successfully trick the attacker who illegally penetrated the intranet into the virtual environment composed of the honeynet and alarm user. Honeypot can comprehensively improve the threat perception ability of the TXP system to detect, record, and trace the attack behavior.
Key words : honeypot;ICS security;system design

0 引言

工業(yè)控制系統(tǒng)是工業(yè)生產(chǎn)過程的核心控制樞紐,在過去,由于工業(yè)控制系統(tǒng)自身的特殊性和重要性,普遍采用內(nèi)網(wǎng)形式運(yùn)行,不與外界網(wǎng)絡(luò)進(jìn)行通信。然而隨著信息化技術(shù)的發(fā)展和生產(chǎn)工藝要求的提高,工業(yè)控制系統(tǒng)的封閉性正在逐漸被打破,暴露在互聯(lián)網(wǎng)上的工業(yè)控制系統(tǒng)數(shù)量處于快速攀升狀態(tài)。國(guó)家互聯(lián)網(wǎng)應(yīng)急中心在《2020年上半年我國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全監(jiān)測(cè)數(shù)據(jù)分析報(bào)告》[1]中指出:監(jiān)測(cè)發(fā)現(xiàn)暴露在互聯(lián)網(wǎng)上的工業(yè)設(shè)備達(dá)4 630臺(tái),境內(nèi)工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)資產(chǎn)持續(xù)遭受來自境外的掃描嗅探,日均超過2萬(wàn)次。

目前業(yè)界主流針對(duì)工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全的防護(hù)手段屬于被動(dòng)防護(hù),例如安裝部署防火墻[2]、入侵檢測(cè)[3]等硬件設(shè)備或具有應(yīng)用白名單功能的防護(hù)軟件等。被動(dòng)防護(hù)手段主要的不足之處在于只能被動(dòng)地應(yīng)對(duì)或緩解攻擊者所造成的破壞,在網(wǎng)絡(luò)安全技術(shù)快速迭代的背景下,其局限性愈發(fā)明顯。

蜜罐作為最典型的主動(dòng)防護(hù)手段,是當(dāng)前學(xué)術(shù)界和產(chǎn)業(yè)界研究的熱點(diǎn)。蜜罐與被動(dòng)防護(hù)手段最大的不同在于其扭轉(zhuǎn)了網(wǎng)絡(luò)安全博弈過程中防御方只能處于被動(dòng)應(yīng)對(duì)的局面。蜜罐通過誘捕攻擊者,使防御方能夠主動(dòng)識(shí)別攻擊者的攻擊手段與攻擊意圖,進(jìn)而提前部署防護(hù)策略,更加有效地保護(hù)工業(yè)控制系統(tǒng)穩(wěn)定運(yùn)行。由多個(gè)相互連接的蜜罐所構(gòu)成的更為復(fù)雜的系統(tǒng)稱為蜜網(wǎng),蜜網(wǎng)對(duì)于攻擊者具有更強(qiáng)的迷惑性。


本文詳細(xì)內(nèi)容請(qǐng)下載http://m.jysgc.com/resource/share/2000003946




作者信息:

李  實(shí)1,萬(wàn)佳蓉2,林顯盛3

(1.大亞灣核電運(yùn)營(yíng)管理有限責(zé)任公司,廣東 深圳518124;

2.華北計(jì)算機(jī)系統(tǒng)工程研究所,北京100083;3.廣州中軟信息技術(shù)有限公司,廣東 廣州510665)




微信圖片_20210517164139.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
午夜在线视频观看日韩17c| 久久婷婷国产综合尤物精品| 欧美一区二区在线视频| 中文欧美在线视频| 亚洲免费黄色| 亚洲免费观看高清完整版在线观看熊| 亚洲国产经典视频| 亚洲大片av| 亚洲国产欧美另类丝袜| 亚洲韩国精品一区| 亚洲国产欧美一区二区三区同亚洲 | 99精品热视频| 99国产精品99久久久久久粉嫩| 亚洲三级免费观看| 亚洲美女少妇无套啪啪呻吟| 99re6这里只有精品| 一本久久综合| 亚洲午夜激情网站| 亚洲欧美日韩精品久久久久| 欧美一区二区精美| 亚洲高清成人| 亚洲剧情一区二区| 中文精品99久久国产香蕉| 亚洲一区二区视频在线| 新狼窝色av性久久久久久| 欧美主播一区二区三区| 久久久亚洲综合| 美日韩精品视频免费看| 欧美精品一区二区三区视频| 欧美日韩三区| 国产精品视频你懂的| 国产视频精品xxxx| 在线免费观看一区二区三区| 亚洲激情二区| 99精品99| 欧美亚洲在线观看| 亚洲人屁股眼子交8| 一本色道久久综合| 午夜久久黄色| 久久综合色婷婷| 欧美区一区二| 国产精品女主播一区二区三区| 国产午夜久久| 亚洲经典一区| 亚洲一区二区三区免费在线观看| 欧美尤物一区| 一本大道av伊人久久综合| 亚洲综合欧美日韩| 久久伊人精品天天| 欧美日韩国产精品一区二区亚洲| 国产精品女人久久久久久| 狠狠色狠狠色综合日日小说| 日韩视频第一页| 午夜久久美女| 日韩视频免费看| 欧美在线一区二区| 欧美精品福利在线| 国产日韩欧美高清| 亚洲国产中文字幕在线观看| 亚洲一区影音先锋| 亚洲激情中文1区| 亚洲欧美日本国产有色| 另类酷文…触手系列精品集v1小说| 欧美日韩dvd在线观看| 国产精品一区一区| 亚洲国产乱码最新视频 | 中文精品视频一区二区在线观看| 欧美亚洲一区| 在线视频亚洲欧美| 久久综合给合| 国产精品美女午夜av| 在线观看国产成人av片| 亚洲天堂第二页| 最新热久久免费视频| 午夜在线观看免费一区| 欧美好骚综合网| 国产主播一区二区三区| 日韩一级网站| 亚洲人成网站777色婷婷| 欧美影院在线| 国产精品www色诱视频| 亚洲高清电影| 久久xxxx| 亚洲欧美在线看| 欧美日韩另类字幕中文| 影音先锋中文字幕一区| 亚洲一区二区三区激情| 一区二区三区欧美亚洲| 噜噜噜在线观看免费视频日韩 | 国产色产综合产在线视频| 9色精品在线| 日韩天天综合| 久久一日本道色综合久久| 国产乱码精品一区二区三区不卡 | 欧美激情女人20p| 一色屋精品视频免费看| 校园春色综合网| 亚洲欧美在线免费观看| 欧美色综合网| 日韩一级精品| 夜夜嗨一区二区| 欧美第一黄色网| 激情成人综合| 久久精品99无色码中文字幕| 性欧美暴力猛交另类hd| 国产精品电影在线观看| 亚洲精品之草原avav久久| 亚洲国产日韩欧美在线99| 久久精品女人| 国产在线日韩| 欧美在线播放视频| 久久精品视频在线观看| 国产日韩精品一区二区浪潮av| 亚洲少妇在线| 亚洲欧美春色| 国产精品扒开腿做爽爽爽软件| 亚洲精品久久久久中文字幕欢迎你| 亚洲国产日韩欧美一区二区三区| 久久久久久久久久久久久女国产乱| 国产毛片一区二区| 午夜精彩视频在线观看不卡 | 久久激情五月丁香伊人| 国产日韩欧美| 欧美一区国产一区| 久久久www免费人成黑人精品| 国产亚洲毛片| 久久精品亚洲精品| 免费成人高清视频| 亚洲福利视频三区| 亚洲美女av在线播放| 欧美日韩国产va另类| 99这里只有精品| 午夜免费电影一区在线观看| 国产精品综合不卡av | 欧美在线观看你懂的| 久久免费视频在线观看| 伊人精品在线| 亚洲人成在线免费观看| 欧美日韩国内| 亚洲性视频网址| 久久精品在这里| 亚洲第一综合天堂另类专| 日韩一级精品| 国产精品乱码| 久久av一区二区三区漫画| 免费成人黄色片| 日韩视频专区| 欧美一区二区三区男人的天堂| 国产视频久久久久久久| 亚洲国产精品一区二区尤物区| 欧美精品一区二区三区蜜桃| 一区二区三区欧美| 欧美一级日韩一级| 在线观看亚洲视频| av成人免费| 国产欧美日韩激情| 亚洲国产mv| 欧美三级黄美女| 欧美一区二区视频在线观看2020| 免费成人毛片| 一本高清dvd不卡在线观看| 欧美有码在线视频| 亚洲福利在线观看| 亚洲自啪免费| 伊人婷婷欧美激情| 亚洲性视频网站| 国际精品欧美精品| 一本在线高清不卡dvd| 国产精品久久影院| 久久精品视频一| 欧美体内she精视频| 欧美影院在线播放| 欧美日韩亚洲成人| 久久国产精品一区二区三区四区 | 亚洲色图制服丝袜| 久久一区二区三区超碰国产精品| 亚洲免费av电影| 久久久视频精品| 一区二区三欧美| 免费人成精品欧美精品| 亚洲一区国产视频| 免费黄网站欧美| 亚洲欧美www| 欧美精品一区二区三| 欧美一级网站| 欧美日韩亚洲激情| 久久国产66| 国产精品久久久久久久一区探花| 亚洲国产精品传媒在线观看| 国产精品99免费看| 91久久国产综合久久91精品网站| 国产精品免费aⅴ片在线观看| 亚洲精品国产精品乱码不99| 国产精品一区二区男女羞羞无遮挡 | 亚洲人成网站在线观看播放| 国产精品视频网站| 一区二区三区免费观看| 精品成人一区二区三区| 亚洲免费在线| 亚洲精品日韩欧美|